Киберпреступники «совершенствуются»

Опубликовано: 24 июля 2007 г., вторник

Hakeris
Специалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.

Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.

Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.

Теперь киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.

Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети.

Источник: По материалам ВВС, compulenta.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Спецслужба Норвегии будет следить за согражданами в Сети

Служба безопасности полиции (PST) по примеру «Старшего Брата» в США будет отслеживать интернет-активность норвежцев. дальше »

Samsung запустил новый магазин приложений

Новый магазин Android–приложений Samsung GALAXY Apps ориентирован на владельцев устройств серии Galaxy из 161 стран мира. дальше »

В борьбе за бразильский GVT лидирует Telefonica

Испанская Telefonica вырвалась вперед в борьбе за бразильского оператора наземной телефонной связи и интернета GVT. дальше »

AKKA/LAA в суде требует с Viasat 356 тысяч латов для авторов

Рижский окружной суд начал рассмотрение иска защитника авторских прав AKKA/LAA (Autortiesību un komunicēšanās konsultāciju aģentūras/Latvijas Autoru apvienība) к АО Viasat Latvia о взыскании 356 155 латов. A дальше »

В Беларуси запущен единый интернет-портал финансовой грамотности населения

Как отметили в Национальном банке страны, интернет-портал вызовет интерес как у взрослых, так и у детей. дальше »

Доходы хакеров в 20 раз превышают расходы

Доходы киберпреступников могут более чем в 20 раз превышать их затраты на организацию атак, считают эксперты «Лаборатории Касперского» после сравнения стоимости распространенных хакерских инструментов и «прибыли», которую злоумышленники получают в случае успешной вредоносной операции. дальше »

Домены и финансы

Стартовала открытая регистрация в новых доменах верхнего уровня .TAX, .CASH, .FUND, .INVESTMENTS. дальше »

Amazon приобретает игровой видеосервис Twitch за $1 млрд

Американский гигант онлайн–торговли Amazon.com покупает игровой видеосервис Twitch Interactive почти за $970 миллионов. дальше »

В Калифорнии ввели запрет на смартфоны без функции удаленного отключения

Губернатор Калифорнии Джерри Браун подписал закон, согласно которому с 1 июля 2015 года в штате можно будет продавать только смартфоны с функцией удаленного отключения. дальше »